Észre sem veszik a cégek, ha megtámadják őket

Az adatlopások túlnyomó többsége még mindig pénzügyi adatok ellen irányul. A kiberbűnözőket elsősorban kártékony programok segítik a céljaik elérésében, no és persze az, hogy a támadásokat sok cég fel sem ismeri.
 

Nem egyszer több tízmillió felhasználót érintő adatbiztonsági incidensek világítanak rá arra, hogy még a komoly védelmi arzenállal rendelkező, kiterjedt hálózatokat üzemeltető vállalatok is viszonylag könnyedén tudnak áldozattá válni. Elég, ha csak a Target áruházlánc tavaly év végi esetére gondolunk, vagy éppen a nemrégen napvilágot látott eBay incidenst vesszük elő, amelynek során 145 millió felhasználó adata bánta azt, hogy néhány alkalmazottnak rossz kezekbe kerültek a hitelesítő adatai.
 
A Trustwave kutatói a legutóbbi tanulmányuk elkészítésekor elsősorban arra keresték a választ, hogy az adatbiztonsági incidensek során mely szektorok az elsődleges célpontok, miként következnek be a támadások, és azokra hogyan reagálnak az egyes szervezetek. A vizsgálataik során megközelítőleg 700 biztonsági eseményt elemeztek, és arra a következtetésre jutottak, hogy ugyan a bank- és hitelkártyaadatokat célkeresztbe állító incidensek továbbra is rendkívül gyakoriak maradtak, de a nem kártyainformációkra pályázó támadások száma is nagymértékben emelkedett. Egy év leforgása alatt 33 százalékkal több olyan adatlopás történt, amelyek során felhasználói fiókokhoz, személyes adatokhoz, bizalmas belső információkhoz fértek hozzá az elkövetők. Mindezt önmagában a Target esete is jól szemlélteti, ahonnan a 40 millió hitelkártyaadat mellett 70 millió egyéb személyes adat is kiszivárgott.
 
A fentiek alapján nem meglepő, hogy az elmúlt évben a legtöbb (54 százaléknyi) támadás az elektronikus kereskedelmi rendszereket sem kerülte el, valamint a POS (Point-of-sale) megoldásokat is sok incidens veszélyeztette (33 százalék). Ezek mellett toplistás helyen szerepelnek az adatközpontokat célkeresztbe állító akciók, amik 10 százalékos részesedést szereztek e tekintetben. Ha pedig szektorokra, iparágakra bontjuk le a támadásokat, akkor azt tapasztalhatjuk, hogy az incidensek 35 százaléka a kereskedelmi vállalatokat sújtotta, de sok nemkívánatos esemény történt az élelmiszeripari és vendéglátó cégek körében is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  2. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  3. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  4. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  5. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  6. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  7. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  8. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  9. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  10. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség